最近自己機器被流氓軟件折騰的精疲力盡,同時許多同事也被木馬 病毒 流氓軟件折騰得焦頭爛額。
用工具一查 3721 迅雷 dudu 中搜網(wǎng)絡(luò)豬 各種千奇百怪的流氓軟件竟然在我的機器上這么多,原來沒有在意,只是最近IE訪問速度奇慢,而用OPERA則正常,實在忍無可忍 下定決心 排除萬難,一定要將這些流氓軟件清除出去。
一搞發(fā)現(xiàn)這些軟件真正是流氓到家了,本人自信軟件配置水平超一流,但是仍然一開始頗感頭痛:
首先,先用windows自帶的程序卸載工具,將那些莫名其妙給偷偷安裝的插件、軟件等殺無赦,我是抱著“寧肯錯殺一千,決不放過一個”,發(fā)現(xiàn)果然如網(wǎng)上所言,根本無法卸載干凈,實在是流氓作風(fēng)
然后,查詢可以進程,盡量殺掉不明進程,同時搜索到程序文件,刪無赦,有些進程竟然不能殺掉,簡直流氓沒商量
然后,注冊表查詢啟動項,將所有不明啟動項全部干掉,這些是溫柔的流氓軟件干的
然后,發(fā)現(xiàn)還是有可疑的進程,用反木馬、反流氓軟件工具去查,發(fā)現(xiàn)這些進程竟然是依賴系統(tǒng)底層服務(wù)、甚至底層設(shè)備驅(qū)動,同時進程啟動竟然跟隨windows系統(tǒng)引導(dǎo)而起,這樣一來即使進入安全模式也無法停掉,迅雷、3721就是這樣流氓到家的代表,這種手段和病毒程序已經(jīng)一般無二了,同時這些所謂軟件為了防止被卸載,使用多種手段,winlogon explore.exe rundll32.exe等更隱蔽的搭車啟動手段都用上了
然后,利用注冊表工具,清理掉所有不明搭車啟動項,重起無數(shù)遍機器,總算讓這些可疑進程不再啟動,實在是讓人吐血,為啥這些軟件悄悄駐留在我的機器內(nèi)而不讓我知道?我知道了又讓我不能方便清除干凈?這已不是流氓可以形容了,地地道道的恐怖主義了,比拉登還拉登
然后,徹底刪除掉那些可惡的進程執(zhí)行文件,且慢,事情還沒完,通過工具還有一大批寄生在系統(tǒng)正常進程調(diào)用的可疑的DLL程序,它們的作用竟然是檢測軟件主體是否存在,如果不存在則重新生成軟件主體,這就是標(biāo)準(zhǔn)的病毒原理了,簡直流氓到無恥的地步了。
然后,堅決刪除上邊查出的DLL,系統(tǒng)啟動報出無數(shù)的DLL無法加載,好歹ie似乎恢復(fù)了原來的狀態(tài),不再反映遲鈍了,我萬幸的是系統(tǒng)居然還能引導(dǎo)完成,能夠啟動完成
然后,請出 超級兔子 對系統(tǒng)進行了大幅度清理、優(yōu)化,系統(tǒng)啟動好歹不報DLL無法加載了,竟然 超級兔子 又查出好幾個漏網(wǎng)之的魚,當(dāng)然毫不猶豫 殺無赦,
然后,我發(fā)現(xiàn)我已經(jīng)搞這個已經(jīng)整整一周時間了,許多該做的事情被耽誤.....
然后,我總結(jié)這些流氓軟件都是截獲IE的HTTP請求,先對外發(fā)送它自己的數(shù)據(jù)請求到特定的網(wǎng)站,幾個流氓軟件都做這種事,那么最后真正的請求才被發(fā)出去,所以本來1秒鐘的訪問,硬是被延長了5秒 甚至 10秒,這簡直是在謀殺我這個系統(tǒng)主人的生命.....
然后,我出了一身又一身冷汗,我的所有上網(wǎng)動作、甚至電腦操作都可能被這些流氓軟件所記錄,甚至我的敏感資料有可能也被這些軟件傳輸出去,這已經(jīng)不僅僅是流氓的問題 也不僅僅是恐怖主義的拉登問題,而是地地道道的入室搶劫,地地道道的偷盜行為,因為你的系統(tǒng)它就象在自己家一樣,現(xiàn)實中怎么會容許這種事情存在呢?但是在IT江湖、網(wǎng)絡(luò)里邊這些軟件竟然大面積存在,而3721竟然宣稱已經(jīng)安裝了90%的中文上網(wǎng)用戶的電腦里了...
然后,我想到微軟的WINDOWS不也是軟件嗎,而這些流氓軟件可都是用微軟的API寫的標(biāo)準(zhǔn)的軟件程序,我無法想了....
然后,我理解了為啥許多政府抵制微軟,稱其為霸權(quán)了。。。
最后總結(jié),流氓軟件的危害:極大降低系統(tǒng)使用效率,使系統(tǒng)極不穩(wěn)定,讓系統(tǒng)極不安全。
堅決支持 立法反對流氓軟件,對象3721(現(xiàn)在是雅虎助手) 這樣典型流氓軟件堅決予以封殺打擊。
|